数字身份安全趋势报告总结
概述
数字身份安全威胁持续升级,犯罪分子利用不断增长的数据泄露资源,通过恶意软件、凭证重用等手段,对个人和组织发起更复杂的攻击。本报告分析了2023年数字身份泄露的趋势,揭示了恶意软件(尤其是信息窃取器)的激增、凭证重用问题、政府部门的脆弱性以及新型攻击手段等关键问题。
核心趋势与数据
- 数字身份成为主要攻击向量:90%的受访组织报告在过去一年中遭遇了与身份相关的安全事件。
- 恶意软件感染加剧:2023年,信息窃取器感染量 triple,61%的安全事件与恶意软件相关,涉及3.4378亿个被盗凭证。
- 凭证重用问题严重:遭遇两次或两次以上安全事件的用户中,67%存在凭证重用问题;政府部门的凭证重用率高达67%。
- 政府部门面临更大风险:2023年,涉及政府域邮箱的安全事件数量同比增长8%,涉及281,042个.gov凭证。
- 个人身份信息(PII)泄露严重:近70%的企业报告欺诈损失上升,泄露的PII类型包括姓名、地址、护照号码、出生日期、信用卡信息和社会安全号码等。
- 新型恶意软件涌现:2023年出现四种新型信息窃取器(Atomic Stealer、Mystic、Exela、Atlantida),LummaC2和RisePro等家族的感染量大幅增长。
- 移动设备威胁上升:2022年移动恶意软件样本数量增长51%,SpyCloud在2023年8月至12月期间回收了超过1058万条受恶意软件影响的移动记录。
- 新型攻击手段:犯罪分子开始窃取API密钥、Webhooks、加密钱包数据、macOS系统信息、2FA令牌等,并利用会话Cookie进行会话劫持。
未来展望
随着密码less认证的普及,会话劫持等新型攻击手段将更加普遍。组织需要从设备为中心的安全模式转向以身份为中心的安全模式,利用快速准确的证据识别和应对身份泄露风险,并采取主动预防措施保护数字身份安全。